Descrição da Vaga
A Vision Cybersecurity está em busca de um(a) Especialista em Resposta a Incidentes e Forense Digital (DFIR) para atuar na proteção de dados e infraestrutura tecnológica de clientes Enterprise no Brasil. O profissional será responsável por conduzir investigações complexas de segurança cibernética, desde a identificação e contenção até a recuperação e análise pós-incidente, contribuindo para um ambiente digital mais seguro.
Responsabilidades
- Atuar na resposta a incidentes de segurança cibernética, conduzindo atividades de identificação, contenção, erradicação, recuperação e lições aprendidas.
- Realizar análises forenses em estações de trabalho, servidores, ambientes virtualizados, dispositivos móveis e ambientes em nuvem.
- Coletar, preservar e analisar evidências digitais, garantindo a integridade da cadeia de custódia.
- Executar análises de memória (Memory Forensics), disco (Disk Forensics) e artefatos do sistema operacional.
- Identificar técnicas, táticas e procedimentos (TTPs) utilizados por agentes maliciosos, correlacionando eventos com a matriz MITRE ATT&CK.
- Conduzir investigações de comprometimento envolvendo malware, ransomware, phishing, comprometimento de credenciais, movimentação lateral, persistência, exfiltração de dados e escalonamento de privilégios.
- Desenvolver e executar hipóteses de Threat Hunting durante investigações de incidentes.
- Elaborar relatórios técnicos e executivos contendo cronologia dos eventos, análise do ataque, impacto, causa raiz, indicadores de comprometimento (IoCs) e recomendações de mitigação.
- Apoiar equipes de SOC, Engenharia, Infraestrutura e Cloud durante atividades de contenção e recuperação.
- Realizar análises de logs provenientes de SIEM, EDR, Firewalls, Active Directory, Microsoft 365, Entra ID, VPN, Proxy, IDS/IPS e demais fontes de telemetria.
- Desenvolver scripts e automações para otimização das atividades de investigação e resposta.
- Apoiar a criação e atualização de playbooks, procedimentos operacionais e documentação técnica.
- Participar de salas de crise, atuando em conjunto com equipes multidisciplinares e clientes durante incidentes críticos.
- Apoiar exercícios de simulação (Tabletop Exercises) e atividades de melhoria contínua da capacidade de resposta a incidentes.
- Manter-se atualizado quanto às novas ameaças, vulnerabilidades, técnicas ofensivas e ferramentas de investigação.
Requisitos
- •Certificação CompTIA CySA+.
- ✓Experiência comprovada em Resposta a Incidentes (Incident Response) e Digital Forensics.
- ✓Vivência em investigações de ataques de ransomware, comprometimento de Active Directory, comprometimento de Microsoft 365, campanhas de phishing, Business Email Compromise (BEC), exploração de vulnerabilidades e movimentação lateral.
- ✓Experiência na condução de investigações em ambientes Windows, Linux e Cloud (Azure, AWS ou Google Cloud).
- ✓Conhecimento em análise de artefatos do Windows (Registry, Event Logs, Prefetch, Amcache, Shimcache, SRUM, LNK, Jump Lists, MFT, USN Journal, entre outros).
- ✓Experiência em análise de memória utilizando ferramentas especializadas.
- ✓Experiência com coleta e análise de evidências em ambientes corporativos.
- ✓Experiência na utilização de ferramentas EDR, SIEM e plataformas de Threat Intelligence.
- ✓Experiência na elaboração de relatórios técnicos e apresentações executivas para clientes.
- ✓Conhecimento em Sistemas Operacionais Windows e Linux.
- ✓Conhecimento em Active Directory e Microsoft Entra ID.
- ✓Conhecimento em Microsoft 365.
- ✓Conhecimento em Redes TCP/IP.
- ✓Conhecimento em DNS, DHCP, VPN, Proxy, SMB, Kerberos, LDAP e protocolos de autenticação.
- ✓Conhecimento em Arquitetura Windows.
- ✓Conhecimento em Registro do Windows (Registry).
- ✓Conhecimento em PowerShell.
- ✓Conhecimento em Bash.
- ✓Conhecimento em MITRE ATT&CK.
- ✓Conhecimento em Cyber Kill Chain.
- ✓Conhecimento em NIST 800-61.
- ✓Conhecimento em Cadeia de Custódia.
- ✓Conhecimento em Threat Hunting.
- ✓Conhecimento em IOC e IOA.
- ✓Conhecimento em Microsoft Defender for Endpoint.
- ✓Conhecimento em CrowdStrike Falcon.
- ✓Conhecimento em SentinelOne.
- ✓Conhecimento em Trend Micro Vision One.
- ✓Conhecimento em Cortex XDR.
- ✓Conhecimento em Velociraptor.
- ✓Conhecimento em KAPE.
- ✓Conhecimento em FTK Imager.
- ✓Conhecimento em Autopsy.
- ✓Conhecimento em Volatility.
- ✓Conhecimento em Chainsaw.
- ✓Conhecimento em Hayabusa.
- ✓Conhecimento em Eric Zimmerman's Tools.
- ✓Conhecimento em Plaso / Log2Timeline.
- ✓Conhecimento em Wireshark.
- ✓Conhecimento em Zeek.
- ✓Conhecimento em Sysinternals.
- ✓Conhecimento em Mimikatz (para fins de análise).
- ✓Conhecimento em CyberChef.
- ✓Conhecimento em VirusTotal.
- ✓Conhecimento em Any.Run.
- ✓Conhecimento em Hybrid Analysis.
- ✓Conhecimento em Securonix, Microsoft Sentinel, Splunk, QRadar ou outro SIEM.
- ✓3 anos de experiência em resposta a incidentes, análise forense e tratamento de ameaças cibernéticas.
- ✓Experiência sólida com detecção de intrusões, análise de logs e ferramentas de segurança, como SIEM, EDR, Firewalls e WAF.
- ✓Conhecimento prático em frameworks de segurança como MITRE ATT&CK, NIST e OWASP.
- ✓Conhecimento em análise de ameaças cibernéticas e modelos de segurança como Cyber Kill Chain para identificação e prevenção de invasões.
- ✓Conhecimento prático em sistemas de segurança, incluindo Firewalls, WAF, Endpoint Security, Proxy e Anti-spam.
- ✓Habilidades para elaborar relatórios técnicos detalhados, com capacidade para comunicar de forma eficaz informações sobre incidentes e ameaças cibernéticas.
- ✓Inglês intermediário para interpretação técnica e comunicação em ambientes internacionais.
- •Conhecimento em análise de malware.
- •Vivência em operações de SOC ou CSIRT.
- •Conhecimento em Python.
- •Conhecimento em YARA.
- •Conhecimento em Sigma Rules.
- •Graduação Completa Em Tecnologia Da Informação Ou Outra Graduação Relacionada À Área De Segurança Da Informação.
- •Certificação GCFA (GIAC Certified Forensic Analyst).
- •Certificação GCIH (GIAC Certified Incident Handler).
- •Certificação GCFE (GIAC Certified Forensic Examiner).
- •Certificação GCFR (GIAC Certified Forensic Responder).
- •Certificação CHFI.
- •Certificação CEH.
- •Certificação CompTIA Security+.
- •Certificação SC-200 (Microsoft Security Operations Analyst).
- •Certificação AZ-500 (Microsoft Azure Security Engineer).
- •Certificação Microsoft Defender XDR (MD-102/SC-100 ou equivalentes).
Benefícios
- ✓Plano de saúde Bradesco Top Nacional
- ✓Plano Odontológico Odontoprev
- ✓Seguro de vida
- ✓Pipo Saúde: Corretora digital de saúde e benefícios corporativos
- ✓TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família)
- ✓Vale transporte
- ✓Alelo Tudo: Alimentação e Refeição em um único cartão
- ✓Previdência Privada: Match em dobro, aqui a VISION contribui com você
- ✓Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
- ✓Campanha de Indicação: Aqui sua indicação vale dinheiro
- ✓Descontos em Instituições de Ensino
- ✓Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração
- ✓Descontos exclusivos no grupo SESC: Lazer para você e sua família
- ✓Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho
- ✓Café da manhã e da tarde com frutas para os dias presenciais
- ✓DeepLearning: Nossa Universidade Corporativa
- ✓Oportunidade de crescimento profissional
- ✓Cultura de feedback e desenvolvimento
- ✓Programa exclusivo para lideranças
- ✓Ambiente descontraído e inovador
- ✓Liderança acessível
Categorias
Sobre a Empresa
Mais vagas na Vision Cybersecurity →Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir comple...[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa